Stack-based buffer overflow in hpc.c in dvips in teTeX and TeXlive 2007 and earlier allows user-assisted attackers to execute arbitrary code via a DVI file with a long href tag.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade tetex-xdviUpgrade tetex-latexUpgrade tetexUpgrade tetex-afmUpgrade tetex-docUpgrade tetex-fontsUpgrade tetex-dvips | Dec 1, 2016 | Nov 13, 2007 |
| Debian | — | Upgrade texlive-bin | Jul 30, 2024 | Nov 13, 2007 |
| Gentoo Linux | — | Upgrade app-text/tetex. | Oct 30, 2017 | Nov 13, 2007 |
| Suse | — | Upgrade texlive-bin-metapostUpgrade te_amsUpgrade texlive-bin-dviljUpgrade texlive-bin-cjkUpgrade texlive-binUpgrade suse-releaseUpgrade te_webUpgrade te_ptexUpgrade te_contUpgrade te_kpathUpgrade texlive-bin-latexUpgrade texlive-bin-develUpgrade te_dviljUpgrade te_omegaUpgrade te_eplaiUpgrade te_nfsUpgrade te_latexUpgrade texlive-bin-xetexUpgrade te_mpostUpgrade texlive-bin-omegaUpgrade tetex | Feb 17, 2015 | Nov 13, 2007 |
| Ubuntu | — | Upgrade tetex-binUpgrade texlive-extra-utils | Nov 8, 2024 | Nov 13, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub